Senior SIEM/SOAR Engineer (Elastic & Splunk)

BreakPoint Labs LLC

Charleston, Northern (SC, KY)

Hybrid

USD 90,000 - 130,000

Full time

14 days+
Application generator

Get a reply from this employer — a resume and cover letter tailored to exactly what they’re hiring for.

Get past ATS filters

Job summary

BreakPoint Labs LLC is seeking a SIEM/SOAR Engineer to manage and maintain the CSSP’s SIEM and SOAR platforms, including Elastic and Splunk. The role focuses on reliability, performance, and security of enterprise systems and data ingestion pipelines.

Requirements include 3+ years managing Elastic clusters, Elasticsearch Enterprise (Logstash/Kibana), DoD 8570 IAT Level II, CSSP Auditor compliance, and strong Python/PowerShell scripting. RHEL Linux expertise and team collaboration are essential.

Qualifications

  • Minimum of 3 years maintaining an enterprise Elastic cluster.
  • Experience with Elasticsearch Enterprise (Logstash/Kibana) for SIEM operations.
  • DoD 8570 IAT Level II and CSSP Auditor compliant certification.
  • Bachelor’s Degree in related field.
  • Strong scripting in Python or PowerShell for automation.
  • Experience with threat detection and incident response processes.
  • Extensive Linux (RHEL) administration experience.
  • Ability to collaborate in a team and on-call rotation.

Responsibilities

  • Design, implement, and maintain SIEM and SOAR infrastructure (Elastic and Splunk).
  • Manage enterprise Elastic cluster to support CSSP SIEM operations.
  • Monitor and analyze security events to protect assets.
  • Develop and maintain use cases, rules, and alerts for threat detection.
  • Integrate SIEM/SOAR with other security tools and data sources.
  • Automate security workflows and incident response using SOAR platforms.
  • Perform health checks, tuning, and capacity planning for SIEM/SOAR.
  • Manage data ingestion pipelines for security events.
  • Update, patch, and upgrade SIEM/SOAR systems regularly.
  • Create documentation for configurations and SOPs.
  • Collaborate with analysts and other CSSP teams on tool usage.

Skills

SIEM/SOAR operations
Elastic cluster
Python/PowerShell scripting
Linux administration

Education

Bachelor's degree in related field

Tools

Elasticsearch Enterprise (Logstash/Kibana)
Splunk

Job description

BreakPoint Labs LLC is seeking a SIEM/SOAR Engineer to manage and maintain the CSSP’s SIEM and SOAR platforms, including Elastic and Splunk. The role focuses on reliability, performance, and security of enterprise systems and data ingestion pipelines.

Requirements include 3+ years managing Elastic clusters, Elasticsearch Enterprise (Logstash/Kibana), DoD 8570 IAT Level II, CSSP Auditor compliance, and strong Python/PowerShell scripting. RHEL Linux expertise and team collaboration are essential.

Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

SIEM/SOAR Engineer
SIEM/SOAR Engineer

BreakPoint Labs LLC • Charleston (SC), Northern (KY)

Hybrid
USD 90,000 - 130,000
SIEM/SOAR Engineer
SIEM/SOAR Engineer

BreakPoint Labs • South Carolina

On-site
USD 110,000 - 170,000
Splunk Architect: Enterprise SIEM & Analytics Lead
Splunk Architect: Enterprise SIEM & Analytics Lead

Fuse Engineering • Fort Meade (MD)

On-site
USD 120,000 - 150,000
SIEM/Splunk Engineer for DoD Cybersecurity
SIEM/Splunk Engineer for DoD Cybersecurity

Electrosoft • Columbus (OH)

On-site
USD 150,000 - 160,000
Senior SIEM Engineer (Splunk)
Senior SIEM Engineer (Splunk)

Quantum Sky • Washington

On-site
USD 140,000 - 210,000
Senior SIEM & Splunk Engineer for DoD Cyber Defense
Senior SIEM & Splunk Engineer for DoD Cyber Defense

Electrosoft • Richmond (VA)

On-site
USD 150,000 - 160,000
SIEM/SOAR Engineer
SIEM/SOAR Engineer

Valiant Solutions • South Carolina

On-site
USD 90,000 - 120,000
Senior Splunk SOAR Administrator - TS/SCI, SIEM Expert
Senior Splunk SOAR Administrator - TS/SCI, SIEM Expert

G2IT, LLC. • Suitland (MD)

On-site
USD 130,000 - 190,000
Splunk SOAR Administrator
Splunk SOAR Administrator

G2IT, LLC. • Suitland (MD)

On-site
USD 130,000 - 190,000
Splunk / SOC Engineer
Splunk / SOC Engineer

Piper Companies • North Carolina

Hybrid
USD 100,000 - 120,000
Medical benefits
Dental benefits
Vision benefits
+2